AMI 다른 계정과 공유

2024. 3. 25. 09:31·☁️Cloud/AWS
728x90
SMALL
  • AMI 는 KMS 키로 암호화되어 있다.
  • AMI 는 소스 계정에 있고, KMS 키로 암호화되어 있다.
  • A 계정의 AMI 에서 B 계정의 EC2 인스턴스 시작하는 방식을 작성한다.

 

 

 

1. AMI 는 소스 계정에 있고, KMS 키로 암호화된 것
 
 
 
2. 시작 권한으로, AMI 속성을 수정해야 한다.
-> B 계정에서 AMI 시작 허용
-> 특정 대상인 AWS 계정 ID 추가
 
 
 
3. KMS 키를 공유해야 하므로, IAM 역할이나 IAM 사용자를 생성
 
 
 
4. DescribeKey, API 출, CreateGrant, Decrypt API 호출에 대한 Access 부여
 
 
5. 모두 완료 뒤, AMI 에서 인스턴스 시작

 

 

 

 

 

 

LIST

'☁️Cloud > AWS' 카테고리의 다른 글

Postman에서 AWS S3에 접근하는 방법  (0) 2025.02.02
SSM Parameter Store  (0) 2024.03.25
AWS KMS / KMS Multi-Region Keys  (0) 2024.03.25
IAM Identity Center (IAM 자격 증명 센터)  (1) 2024.03.22
IAM Permission Boundary 란?  (0) 2024.03.22
'☁️Cloud/AWS' 카테고리의 다른 글
  • Postman에서 AWS S3에 접근하는 방법
  • SSM Parameter Store
  • AWS KMS / KMS Multi-Region Keys
  • IAM Identity Center (IAM 자격 증명 센터)
terranbin
terranbin
Studying Computer Science
  • terranbin
    Engineer
    terranbin
  • 전체
    오늘
    어제
    • 분류 전체보기 (129)
      • ☁️Cloud (42)
        • AWS (38)
        • MS Azure (4)
      • 🐳 Infra (1)
        • System (12)
        • DRBD (3)
      • 🔌Network (8)
      • 🔹Storage (8)
      • 🔹Kubernetes (15)
      • 🔹 DevOps (8)
      • 🔹Study (4)
      • 🔹Install (6)
      • 🔹ETC (2)
      • 🔹PostMan (6)
      • 🔹Openstack (3)
      • 🔹RcloneView (6)
      • 🔹Test (0)
      • 🔹Debug (2)
      • 🔹DBMS (2)
  • 블로그 메뉴

    • 홈
  • 링크

    • sungbin
    • Github
  • 공지사항

  • 인기 글

  • 태그

    OpenStack
    rocky8
    terraform
    S3
    distributed load testing
    rcloneview
    설치
    ceph
    AWS
    aws dlt
    kubectl
    postman
    EC2
    network
    kubernetes
    rocky9
    EBS
    SAA
    Google Drive
    centos7
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
terranbin
AMI 다른 계정과 공유
상단으로

티스토리툴바